Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kscan — Многопротокольный сканер портов с распознаванием отпечатков, обнаружением служб и тестированием аутентификации методом перебора. Поддерживает 1200+ протоколов, 10000+ отпечатков и автоматическую разведку сети. | Kitploit
Инструменты/GitHubGitHub/lcvvvv/kscan
РазведкаСканеры уязвимостейАтаки на ПаролиСканирование портовСетевая безопасность
GitHublcvvvv/kscan

kscan

Многопротокольный сканер портов с распознаванием отпечатков, обнаружением служб и тестированием аутентификации методом перебора. Поддерживает 1200+ протоколов, 10000+ отпечатков и автоматическую разведку сети.

Репозиторий
4.3k547463 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kscan - легкий всесторонний сканер

Release Release Release GitHub Repo stars GitHub forks GitHub all release

[Китайский Readme] | [Английский Readme]

0 Отказ от ответственности (Автор не участвовал в операции XX, не ищите)

  • Данный инструмент предназначен только для легально авторизованных действий по обеспечению безопасности предприятия и личного обучения. Если вам необходимо проверить работоспособность инструмента, создайте собственную тестовую среду.

  • При использовании данного инструмента для проверки вы должны убедиться, что действие соответствует местным законам и нормативным актам, и что вы получили достаточные разрешения. Не сканируйте цели без разрешения.

Если будут обнаружены вышеуказанные запрещённые действия, мы оставляем за собой право привлечь вас к юридической ответственности.

Если вы совершите любые незаконные действия при использовании данного инструмента, вы несёте полную ответственность за последствия; мы не несём никакой юридической или иной ответственности.

Перед установкой и использованием данного инструмента, пожалуйста, внимательно прочитайте и полностью осознайте содержание всех условий.

Если вы не прочитали полностью, не поняли и не приняли все пункты данного соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Ваше использование или любое другое явное или подразумеваемое выражение принятия данного соглашения означает, что вы прочитали и согласны с условиями данного соглашения.

1 Введение

root@kitploit:~
     _   __
    /#| /#/   轻量综合扫描工具 by:kv2
    |#|/#/  _____  _____     *     _   _
    |#.#/  /Edge/ /Forum\   /#\   /#\ /#\
    |##|  |#|____ |#|      /Kv2\  |##\|#|
    |#.#\  \r0cky\|#|     /#/_\#\ |#.#.#|
    |#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
    \#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
	

Kscan — это всесторонний сканер, разработанный на чистом Go, обладающий функциями сканирования портов, обнаружения протоколов, идентификации отпечатков (fingerprint) и подбора паролей (brute-force). Поддерживает 1200+ протоколов, 10000+ протокольных отпечатков, 20000+ отпечатков приложений, более 10 протоколов для подбора.

2 Предисловие

В настоящее время существует множество подобных инструментов для сканирования активов, идентификации отпечатков и обнаружения уязвимостей, в том числе и отличных, но у Kscan есть несколько иной подход.

  • Kscan стремится принимать различные форматы ввода, не требуя предварительной классификации объектов сканирования (например, различать IP и URL-адреса). Это избавляет пользователя от лишней работы. Все записи могут быть введены и распознаны корректно: если это URL, путь сохраняется для проверки; если это просто IP:PORT, то для этого порта в первую очередь будет выполнено определение протокола. В настоящее время Kscan поддерживает три способа ввода (-t, --target | -f, --fofa | --spy).

  • Kscan не полагается на сравнение номера порта с распространёнными протоколами для повышения эффективности, и не ограничивается обнаружением только веб-активов. В этом отношении Kscan уделяет больше внимания точности и полноте. Только высокая точность определения протокола может обеспечить хорошие условия для последующего распознавания на уровне приложений.

  • Kscan не использует модульный подход с простым нагромождением функций, когда один модуль получает заголовок, другой — информацию SMB и т.д., работая независимо. Вместо этого он выводит информацию об активах на основе порта: если протокол порта HTTP, то автоматически выполняется последующая идентификация отпечатков и получение заголовка; если протокол порта RPC, то предпринимается попытка получить имя хоста и т.д.

kscan逻辑图.drawio

3 Руководство по сборке

Руководство по сборке

4 Начало работы

Kscan в настоящее время поддерживает 3 способа ввода целей:

  • -t/--target: можно добавить параметр --check, чтобы выполнить идентификацию отпечатков только для указанных портов цели; в противном случае будет выполнено сканирование портов и идентификация отпечатков.
root@kitploit:~
IP地址:114.114.114.114
IP地址段:114.114.114.114-115.115.115.115
URL地址:https://www.baidu.com
文件地址:/tmp/target.txt
  • --spy: можно добавить параметр --scan, чтобы выполнить сканирование портов и идентификацию отпечатков для живых C-сегментов; в противном случае будет обнаружены только живые подсети.
root@kitploit:~
[空]:将检测本机IP地址,对本机IP所在B段进行探测
[all]:将对所有私网地址(192.168/172.32/10等)进行探测
IP地址:将对指定IP地址所在B段进行探测
  • -f/--fofa: можно добавить --check для проверки жизнеспособности результатов поиска; добавить --scan для сканирования портов и идентификации отпечатков; в противном случае будут возвращены только результаты поиска fofa.
root@kitploit:~
fofa搜索关键字:将直接返回fofa搜索结果

5 Использование

root@kitploit:~
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]


optional arguments:
  -h , --help     show this help message and exit
  -f , --fofa     получить цели из fofa, предварительно настройте переменные окружения: FOFA_EMAIL, FOFA_KEY
  -t , --target   указать объект для сканирования:
                  IP-адрес: 114.114.114.114
                  диапазон IP-адресов: 114.114.114.114/24, не рекомендуется маска подсети меньше 12
                  диапазон IP-адресов: 114.114.114.114-115.115.115.115
                  URL: https://www.baidu.com
                  путь к файлу: file:/tmp/target.txt
  --spy           режим обнаружения подсети, в этом режиме автоматически обнаруживаются доступные внутренние подсети хоста. Может принимать параметры:
                  (пусто), 192, 10, 172, all, указанный IP-адрес (обнаружит живые шлюзы B-сегмента указанного IP)
  --check         выполнить идентификацию отпечатков для целевого адреса, без сканирования портов
  --scan          выполнить сканирование портов и идентификацию отпечатков для объектов, предоставленных --fofa или --spy
  -p , --port     сканировать указанные порты, по умолчанию сканируются TOP400, поддерживается: 80,8080,8088-8090
  -eP, --excluded-port  пропустить сканирование указанных портов, поддерживается: 80,8080,8088-8090
  -o , --output   сохранить результаты сканирования в файл
  -oJ             сохранить результаты сканирования в файл в формате json
  -Pn             при использовании этого параметра интеллектуальное обнаружение живых узлов не будет выполняться; по умолчанию оно включено для повышения эффективности
  -Cn             при использовании этого параметра вывод консоли будет без цвета
  -Dn             при использовании этого параметра функция идентификации CDN будет отключена
  -sV             при использовании этого параметра будет выполняться полное зондирование всех портов, этот параметр крайне снижает эффективность, используйте с осторожностью!
  --top           сканирование отфильтрованных наиболее распространённых портов TopX, максимум 1000, по умолчанию TOP400
  --proxy         установить прокси (socks5|socks4|https|http)://IP:Port
  --threads       параметр потока, по умолчанию 100 потоков, максимум 2048
  --path          указать каталог для запроса, поддерживается только один каталог
  --host          указать значение заголовка Host для всех запросов
  --timeout       установить таймаут
  --encoding      установить кодировку вывода терминала: gb2312, utf-8
  --match         выполнить поиск по баннеру актива; отображаться будут только записи, содержащие ключевое слово
  --hydra         автоматический подбор, поддерживаемые протоколы: ssh, rdp, ftp, smb, mysql, mssql, oracle, postgresql, mongodb, redis. По умолчанию все включены.
hydra options:
   --hydra-user   задать пользовательское имя пользователя для hydra: username или user1,user2 или file:username.txt
   --hydra-pass   задать пользовательский пароль для hydra: password или pass1,pass2 или file:password.txt
                  если в пароле используется запятая, её необходимо экранировать с помощью \, другие символы не требуют экранирования
   --hydra-update режим пользовательских имени пользователя/пароля: если указан этот параметр, то добавляет имена пользователя/пароли в конец стандартного словаря; иначе заменяет стандартный словарь.
   --hydra-mod    указать модули автоматического подбора: rdp или rdp,ssh,smb
fofa options:
   --fofa-syntax  получить описание синтаксиса поиска fofa
   --fofa-size    установить количество возвращаемых записей fofa, по умолчанию 100
   --fofa-fix-keyword модифицировать ключевое слово; {} в этом параметре в конечном итоге будут заменены на значение параметра -f

Функции несложные, остальное изучите самостоятельно.

6 Демонстрация

6.1 Режим сканирования портов

WechatIMG986

6.2 Обнаружение живых подсетей

WechatIMG988

6.3 Поиск результатов Fofa

WechatIMG989

6.4 Подбор паролей (Brute-force)

WechatIMG996

6.5 Идентификация CDN

WechatIMG996

7 Особая благодарность

  • EdgeSecurityTeam

  • bufferfly

  • EHole(棱洞)

  • NMAP

  • grdp

  • fscan

  • dismap

  • nali

8 Заключение

GitHub-репозиторий проекта (принимаются сообщения об ошибках, предложения, правила): https://github.com/lcvvvv/kscan

WeChat:

WechatIMG996

Скачать инструмент